torsdag 22. september 2011

Google forbereder reparasjonen på Stop SSL / TLS Attacks

Interessante nyheter på url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/vBGFK99LlTg/Google-Prepares-Fix-To-Stop-SSLTLS-Attacks:
OverTheGeicoE skriver "Det ble meldt tirsdag at forskere hadde funnet en måte å bryte de mest brukte SSL / TLS kryptering i nettlesere. Ifølge Register, er Google presser ut en patch for å fikse problemet. Plasteret ikke involverer legge til støtte . for TLS 1.1 eller 1.2 FTFA: "Endringen innføres i Chrome ville motvirke disse angrepene ved å splitte en melding i fragmenter å redusere angriperens kontroll over klarteksten ferd med å bli kryptert Ved å legge uventede tilfeldigheten til prosessen, den nye virkemåten i Chrome. er ment å kaste BEAST av lukten av dekryptering prosessen ved å mate den forvirrende informasjon. ' Feilrettingen er visstnok i den nyeste utvikleren versjon av Chrome. "

Les mer i denne historien på Slashdot.


Ingen kommentarer:

Legg inn en kommentar